Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2786▼ 305 respecto a la semana anterior
Críticas / altas1290▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
1452 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 13% | 💥 Exploit | Zohocorp Manageengine Eventlog Analyzer | 13/12/2019 | 17/6/2026 | Se detectó un problema en Zoho ManageEngine EventLog Analyzer versión 10.0 SP1 versiones anteriores a Build 12110. Al ejecutar "select hostdetails from hostdetails" en el endpoint /event/runquery.do, es posible omitir las restricciones de seguridad que impiden que incluso los usuarios administrativos visualicen datos… | |
| Modificada | Media (5.3) | 1.6% | — | Cisco Webex Meetings OnlineCisco Webex Meetings ServerCisco Webex Event CenterCisco Webex Meeting Center+2 | 26/11/2019 | 17/6/2026 | Una vulnerabilidad en la interfaz web de Cisco Webex Event Center, Cisco Webex Meeting Center, Cisco Webex Support Center y Cisco Webex Training Center, podría permitir a un atacante remoto no autenticado adivinar los nombres de usuario de las cuentas. La vulnerabilidad es debido a la falta de protección CAPTCHA en… | |
| Modificada | Media (6.5) | 0.53% | — | Mcafee Data Loss Prevention | 14/11/2019 | 17/6/2026 | El Transporte Desprotegido de Credenciales en la extensión ePO en McAfee Data Loss Prevention versiones 11.x anteriores a la versión 11.4.0, permite a atacantes remotos con acceso a la red recopilar detalles de inicio de sesión en el servidor LDAP por medio de la extensión ePO que no utiliza una conexión segura al… | |
| Modificada | Media (6.1) | 0.89% | — | IBM Qradar Security Information AND Event Manager | 9/11/2019 | 17/6/2026 | IBM QRadar versiones 7.3.0 hasta 7.3.2 Parche 4, es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista conllevando potencialmente a una divulgación de credenciales… | |
| Modificada | Media (4.3) | 0.71% | — | IBM Qradar Security Information AND Event Manager | 9/11/2019 | 17/6/2026 | IBM QRadar versiones 7.3.0 hasta 7.3.2 Parche 4, es vulnerable a una autorización incorrecta en algunos componentes que podrían permitir a un usuario autenticado obtener información confidencial. ID de IBM X-Force: 164430. | |
| Modificada | Media (5.4) | 0.56% | — | IBM Qradar Security Information AND Event Manager | 9/11/2019 | 17/6/2026 | IBM QRadar versiones 7.3.0 hasta 7.3.2 Parche 4, es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista conllevando potencialmente a una divulgación de credenciales… | |
| Modificada | Media (5.4) | 0.56% | — | IBM Qradar Security Information AND Event Manager | 9/11/2019 | 17/6/2026 | IBM QRadar versiones 7.3.0 hasta 7.3.2 Parche 4, es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista conllevando potencialmente a una divulgación de credenciales… | |
| Modificada | Crítica (9.8) | 2.5% | — | Slub-dresden Slub Events | 16/10/2019 | 17/6/2026 | La extensión slub_events (también se conoce como SLUB: Event Registration) versiones hasta 3.0.2 para TYPO3, permite cargar archivos arbitrarios en el servidor web. Para las versiones 1.2.2 y posteriores, esto resulta en la Ejecución de Código Remota. En versiones posteriores a la 1.2.2, esto puede resultar en una… | |
| Modificada | Media (5.4) | 1.2% | — | Pixelite Events Manager | 16/10/2019 | 17/6/2026 | El plugin events-manager versiones hasta 5.9.5 para WordPress (también se conoce como Events Manager), es susceptible a una vulnerabilidad de tipo XSS almacenado debido a la codificación e inserción inapropiada de los datos proporcionados en el atributo map_style de los shortcodes (locations_map y events_map)… | |
| Modificada | Media (5.3) | 0.95% | — | IBM Qradar Security Information AND Event Manager | 26/9/2019 | 17/6/2026 | IBM QRadar SIEM versiones 7.2 y 7.3, es susceptible a una vulnerabilidad de tipo Server Side Request Forgery (SSRF). Esto puede permitir a un atacante no autenticado enviar peticiones no autorizadas desde el sistema QRadar, lo que puede conllevar a la enumeración de la red o facilitar otros ataques. ID de IBM X-Force:… | |
| Modificada | Media (4.3) | 0.81% | — | Jenkins Azure Event Grid Notifier | 25/9/2019 | 17/6/2026 | Jenkins Azure Event Grid Build Notifier Plugin almacena las credenciales sin cifrar en los archivos config.xml del trabajo en el maestro de Jenkins, donde pueden ser visualizadas por los usuarios con permiso de Lectura Extendida o acceso al sistema de archivos maestro. | |
| Modificada | Alta (8.8) | 3.2% | — | Liquidweb Event Tickets | 8/9/2019 | 17/6/2026 | La inyección de CSV en el plugin de tickets de evento (Event TIckets) antes de 4.10.7.2 para WordPress existe a través de la función Exportar asistentes "Todas las publicaciones> Entradas con tickets> Asistentes". | |
| Modificada | Crítica (9.8) | 1.7% | — | Eventum Project Eventum | 5/9/2019 | 17/6/2026 | Controller/ListController.php en Eventum versión 3.5.0 es vulnerable a la deserialización de datos no seguros. Corregido en la versión 3.5.2. | |
| Modificada | Media (6.1) | 0.91% | — | Event Notifier Project Event Notifier | 22/8/2019 | 17/6/2026 | El de notificación de eventos anterior a la versión 1.2.1 para WordPress tiene XSS a través de la animación de carga. | |
| Modificada | Media (6.1) | 0.91% | — | Pixelite Events Manager | 22/8/2019 | 17/6/2026 | El plugin events-manager versiones anteriores a 5.3.6.1 para WordPress, presenta una vulnerabilidad de tipo XSS por medio del formulario de reserva y las áreas de administración. | |
| Modificada | Media (6.1) | 0.91% | — | Pixelite Events Manager | 22/8/2019 | 17/6/2026 | El plugin events-manager versiones anteriores a 5.3.9 para WordPress, presenta una vulnerabilidad de tipo XSS en el campo search form. | |
| Modificada | Media (6.1) | 0.91% | — | Pixelite Events Manager | 22/8/2019 | 17/6/2026 | El plugin events-manager versiones anteriores a 5.5 para WordPress, presenta una vulnerabilidad de tipo XSS por medio de la función EM_Ticket::get_post. | |
| Modificada | Media (6.1) | 0.91% | — | Pixelite Events Manager | 22/8/2019 | 17/6/2026 | El plugin events-manager versiones anteriores a 5.5.2 para WordPress, presenta una vulnerabilidad de tipo XSS en el formulario de reserva. | |
| Modificada | Media (6.1) | 0.91% | — | Pixelite Events Manager | 22/8/2019 | 16/6/2026 | El plugin de events-manager versiones anteriores a 5.1.7 para WordPress, presenta una vulnerabilidad de tipo XSS por medio de enlaces de llamadas JSON. | |
| Modificada | Media (5.5) | 0.25% | — | Mcafee Data Loss Prevention Endpoint | 21/8/2019 | 17/6/2026 | El desbordamiento del búfer en McAfee Data Loss Prevention (DLPe) para Windows 11.x anterior a 11.3.2.8 permite al usuario local hacer que el sistema operativo Windows aparezca en "pantalla azul" a través de un mensaje cifrado enviado a DLPe que, cuando se descifra, DLPe lee la memoria no asignada . | |
| Modificada | Media (5.5) | 0.25% | — | Mcafee Data Loss Prevention Endpoint | 21/8/2019 | 17/6/2026 | El desbordamiento del búfer en McAfee Data Loss Prevention (DLPe) para Windows 11.x anterior a 11.3.2.8 permite al usuario local hacer que el sistema operativo Windows aparezca en "pantalla azul" a través de un mensaje cuidadosamente elaborado enviado a DLPe que omite las comprobaciones internas de DLPe y genera DLPe… | |
| Modificada | Media (6.1) | 1.1% | — | Stellarwp THE Events Calendar | 21/8/2019 | 17/6/2026 | El plugin the-events-calendar versiones anteriores a 4.8.2 para WordPress, presenta una vulnerabilidad de tipo XSS por medio del parámetro de URL tribe_paged. | |
| Modificada | Media (6.1) | 0.92% | — | Pixelite Events Manager | 13/8/2019 | 17/6/2026 | El complemento events-manager anterior a 5.5.7 para WordPress tiene múltiples problemas de XSS. | |
| Modificada | Media (6.1) | 0.92% | — | Pixelite Events Manager | 13/8/2019 | 17/6/2026 | El complemento events-manager anterior a 5.5.7.1 para WordPress tiene DOM XSS. | |
| Modificada | Crítica (9.8) | 2.1% | — | Pixelite Events Manager | 13/8/2019 | 17/6/2026 | El complemento events-manager anterior a 5.6 para WordPress tiene inyección de código. |